Ana SayfaHaberPopüler E-Kitaplar Verilerinizi Çalmak İçin Yem Olarak Kullanılıyor

Popüler E-Kitaplar Verilerinizi Çalmak İçin Yem Olarak Kullanılıyor

Popüler E-Kitaplar Verilerinizi Çalmak İçin Yem Olarak Kullanılıyor

E-kitap okuyucularını hedef alan yeni ve sinsi bir siber saldırı dalgası, Türkiye başta olmak üzere dört ülkeyi etkisi altına aldı. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) tarafından bugün yayınlanan rapora göre, siber suçlular en çok okunan Türkçe ve Arapça kitapları “yem” olarak kullanarak kullanıcıların cihazlarına sızıyor.

Haberi PodCast olarak dinlemek isterseniz;

Edebiyat tutkusunu siber casusluğa dönüştüren bu kampanya, Malware-as-a-Service” (Hizmet Olarak Kötü Amaçlı Yazılım) modeliyle yürütülüyor. Araştırmacılar, bu saldırıların özellikle Türkiye, Mısır, Bangladeş ve Almanya’daki kullanıcıları hedeflediğini tespit etti.

PDF Görünümlü Dijital Tuzak

Saldırganların yöntemi oldukça kurnazca. Kullanıcılar, John Buchan’ın “39 Basamak” gibi klasik eserlerini, Tamer Koçel’in “İşletme Yöneticiliği” kitabını veya popüler Arapça edebi metinleri indirdiklerini sanıyorlar. Dosyalar dışarıdan bakıldığında masum birer PDF e-kitap gibi görünüyor. Ancak arka planda, bu dosyalar aslında PDF simgesi taşıyan tehlikeli “yürütülebilir” (executable) yazılımlar.

Kaspersky uzmanları, bu sahte kitapların arkasında “LazyGo” adı verilen, Go diliyle yazılmış yeni bir yükleyici keşfetti. Kullanıcı sahte kitabı açtığında LazyGo devreye giriyor ve sisteme StealC, Vidar ve ArechClient2 gibi gelişmiş bilgi hırsızlarını yerleştiriyor.

Neleri Çalıyorlar?

Saldırı sadece basit bir virüs bulaşmasından ibaret değil; dijital kimliğinizi tamamen ele geçirmeyi hedefliyor. Kaspersky’nin analizine göre çalınan veriler şunları kapsıyor:

  • Tarayıcı Verileri: Chrome, Edge ve Firefox gibi tarayıcılarda kayıtlı tüm parolalarınız, çerezleriniz ve otomatik doldurma verileriniz.
  • Kripto Varlıklar: Kripto para cüzdanlarınızın yapılandırma dosyaları ve hesap bilgileri.
  • Geliştirici Erişimleri: Yazılımcılar için kritik öneme sahip AWS, Azure ve Microsoft Identity Platform gibi bulut bilişim kimlik bilgileri.
  • İletişim Ağları: Discord, Telegram ve Steam hesap oturumlarınız.
  • Tam Sistem Kontrolü: ArechClient2 gibi araçlar sayesinde saldırganlar bilgisayarınızda uzaktan tam yetki (RAT) elde edebiliyor.

Uzman Görüşü: “Sıradan Bir Suç Girişimi Değil”

Tehdidin boyutunu değerlendiren Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem, durumun ciddiyetini şu sözlerle vurguluyor:

“Bu kampanyayı özellikle endişe verici kılan unsur, malware-as-a-service modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasıdır. LazyGo yükleyicisinin farklı varyantları ve gelişmiş kaçınma teknikleri, bunun sıradan bir siber suç girişimi olmadığını; kimlik bilgilerini geniş ölçekte toplamak amacıyla kurgulanmış yapılandırılmış bir operasyon olduğunu gösteriyor.”

Korunmak İçin Ne Yapmalı?

Saldırganlar GitHub ve ele geçirilmiş web siteleri üzerinden bu sahte kitapları yaymaya devam ediyor. Uzmanlar, indirilen dosyaların uzantılarının mutlaka kontrol edilmesini (örneğin .exe olmamalı) ve AV-Comparatives testlerinde %99,99 başarı oranı gösteren Kaspersky Premium gibi güçlü ve güncel güvenlik çözümlerinin kullanılmasını öneriyor.

Bu haber ilgini çekebilir.

Timur Akkurt
Timur Akkurthttps://www.teknosafari.com/
Timur Akkurt, gazeteci, teknoloji yazarı ve TeknoSafari Genel Yayın Yönetmeni’dir. Teknoloji dünyasındaki gelişmeleri, kişisel deneyimlerini, röportajlarını, vlog ve sohbet programlarını TeknoSafari ile Timur Akkurt YouTube kanallarında yayımlar.Teknoloji, bilim ve yapay zekâ alanlarında içerikler üreten Akkurt, ayda dört bölüm “Yapay Zekâda Bu Hafta” programını hazırlar ve sunar.
RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -
Google search engine

Son Haberler

Yorumlar